Приложения, которые отправляют запросы как клиенты веб-прокси, могут обходить фильтр веб-прокси и получать прямой доступ к ресурсам, расположенным в локальной сети, либо к внешним веб-сайтам, минуя Forefront TMG.
Прямой доступ для клиентов веб-прокси можно настроить следующим образом.
- Прямой доступ для браузеров клиентов, которые
не используют автоматическое обнаружение с помощью сценария
автоматической настройки или записи WPAD, необходимо настроить
вручную. Дополнительные сведения об автоматическом обнаружении см.
в разделе Настройка
автоматического обнаружения.
- Браузеры клиентов, настроенные для
использования сценария автоматической настройки Forefront TMG,
могут получить прямой доступ к сведениям.
Если запрос, минующий фильтр веб-прокси, предназначен для ресурсов, не входящих в клиентскую сеть, можно выполнить настройку клиента в качестве клиента SecureNAT или Forefront TMG. Это позволяет Forefront TMG обрабатывать запросы и осуществлять проверку и фильтрацию трафика.
Настройка прямого доступа для клиентов веб-прокси без использования автоматического обнаружения
Для этой процедуры в качестве веб-браузера предполагается Windows Internet Explorer.
Настройка веб-браузеров для использования сценария автоматической настройки-
В Internet Explorer щелкните меню Сервис и выберите Свойства обозревателя.
-
На вкладке Подключения щелкните Параметры локальной сети.
-
Установите флажок Пропускать прокси-сервер для локальных адресов, чтобы браузер не направлял запросы имен узлов (например, http://contoso.com) фильтру веб-прокси. Этот параметр доступен только для однокомпонентных имен. Имена или адреса с точкой (.), например IP-адреса полного доменного имени, будут направляться в фильтр веб-прокси. Эти типы записей следует указать в списке Исключения следующим образом.
- Щелкните вкладку Дополнительно и в
поле Исключения введите имя домена или IP-адрес, которые не
подлежат обработке фильтром веб-прокси.
- Щелкните вкладку Дополнительно и в
поле Исключения введите имя домена или IP-адрес, которые не
подлежат обработке фильтром веб-прокси.
Настройка прямого доступа для клиентов веб-прокси с помощью автоматического обнаружения
Параметры прямого доступа, назначенные в Forefront TMG, отправляются клиентам по сценарию автоматической настройки каждые 6 часов. В Internet Explorer может быть указано статическое расположение сценария либо может использоваться протокол WPAD для обнаружения сервера, на котором расположен сценарий настройки. Указания по настройке клиентов см. в разделе Настройка веб-обозревателей для автоматического обнаружения. Параметры прямого доступа можно настроить в консоли управления Forefront TMG следующим образом.
Настройка параметров прямого доступа-
В консоли управления Forefront TMG щелкните узел Сеть.
-
В области сведений перейдите на вкладку Сети.
-
Щелкните правой кнопкой мыши внутреннюю или пограничную сеть и нажмите кнопку Свойства.
-
На вкладке Веб-обозреватель выполните одно из следующих действий.
- Выберите параметр Не использовать прокси
для веб-серверов данной сети, чтобы обозначить, что клиенты
веб-прокси должны пропускать фильтр веб-прокси для веб-серверов в
клиентской сети.
- Выберите параметр Напрямую обращаться к
компьютерам, указанным на вкладке "Домены", чтобы клиенты
веб-прокси могли пропускать фильтр веб-прокси для расположений,
указанных на вкладке Домены.
- Выберите параметр Напрямую обращаться к
компьютерам, указанным на вкладке Адреса, чтобы клиенты
веб-прокси могли пропускать фильтр веб-прокси для местоположений,
указанных на вкладке Адреса. По умолчанию на вкладке
Адреса указан диапазон IP-адресов сети.
- Выберите команду Добавить, чтобы
указать диапазон IP-адресов или компьютер для прямого доступа.
Чтобы удалить запись из списка Напрямую обращаться к следующим
серверам или доменам:, выберите ее и щелкните Удалить.
Чтобы изменить запись в списке, выберите ее и щелкните
Изменить.
- Выберите параметр Прямой доступ, чтобы
разрешить клиентам веб-прокси пропуск фильтра веб-прокси, если
недоступен Forefront TMG.
- Выберите параметр Не использовать прокси
для веб-серверов данной сети, чтобы обозначить, что клиенты
веб-прокси должны пропускать фильтр веб-прокси для веб-серверов в
клиентской сети.
Настройка доменов для прямого доступа
-
В консоли управления Forefront TMG щелкните узел Сеть.
-
В области сведений перейдите на вкладку Сети.
-
Щелкните правой кнопкой мыши внутреннюю или пограничную сеть и нажмите кнопку Свойства.
-
На вкладке Домены выполните следующие действия.
- Чтобы добавить запись, щелкните
Добавить и введите домен для прямого доступа. Аналогично
добавьте все необходимые домены.
- Чтобы удалить запись, выберите ее в списке
Доменные имена, и нажмите кнопку Удалить.
- Чтобы изменить запись, выберите ее в списке
Доменные имена и нажмите кнопку Изменить.
- Чтобы добавить запись, щелкните
Добавить и введите домен для прямого доступа. Аналогично
добавьте все необходимые домены.